增强的数据屏蔽
在存在数据泄漏风险的环境中工作时,通过创建模糊导出来保护敏感用户数据。
安全地使用生产数据进行测试
如今,保护敏感用户数据至关重要,并由欧盟(通用数据保护条例-GDPR)和美国(加利福尼亚消费者隐私法案-CCPA)等监管机构在国际上强制执行。然而,在尽可能接近生产状态的情况下测试应用程序对于确保良好构建的产品至关重要。
新的数据屏蔽功能允许您从ArangoDB实例创建模糊数据导出,同时保留数据结构,例如生日或信用卡号。保持GDPR和CCPA合规,在测试时尽可能接近生产场景,避免任何个人数据泄漏。
ArangoDB企业版
ArangoDB的社区版已经支持掩蔽函数-随机字符串,该函数使用随机长度的匿名字符串掩蔽数据。企业版本用户可以选择通过增强的数据屏蔽功能进一步实现这一点。企业版提供了更多的屏蔽类型和更多的屏蔽设置,允许在创建模糊数据导出时保持数据结构。
可以掩盖的敏感信息包括姓名、生日、信用卡号、地址、电子邮件或电话号码。
EnterpriseEdition中包括的掩蔽类型如下:
XifyFront–这种掩蔽类型将前面的字符替换为x和空格。字母数字字符_和-被x替换,其他所有字符被空白替换。
Zip–这种屏蔽类型将邮政编码替换为随机邮政编码。
日期时间–此掩蔽类型使用可自定义格式的两个配置日期之间的随机日期替换属性值。
整数–这种掩蔽类型用随机整数替换属性值。它将替换该值,即使它是字符串、布尔值或null。
十进制数–这种掩蔽类型用随机浮点数替换属性值。它将替换该值,即使它是字符串、布尔值或null。
信用卡号–此掩蔽类型使用随机信用卡号(作为整数)替换属性值。
电话号码–这种掩蔽类型将电话号码替换为随机号码。
电子邮件地址–这种屏蔽类型接收电子邮件地址,计算哈希值,并将其分成三个等分AAAA、BBBB和CCCC。生成的电子邮件地址的格式为AAAA.BBBB@CCCC.invalid.哈希是基于每次运行都不同的随机秘密。
审核编辑 :李倩
全部0条评论
快来发表一下你的评论吧 !